Etiket: Kritik

01
Ara
2022

Araştırmacılar, Quarkus Java Çerçevesini Etkileyen Kritik RCE Güvenlik Açığı Açıkladı

Quarkus Java çerçevesinde, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için potansiyel olarak istismar edilebilecek kritik bir güvenlik açığı açıklandı. CVE-2022-4116…

01
Ara
2022

Kritik güvenlik açığı, saldırganların Hyundai, Genesis araçlarının kilidini uzaktan açmasına ve kontrol etmesine izin verdi

2012’den sonra üretilen araçlar, web uygulaması istismarına karşı savunmasızdı Araştırmacılar, Hyundai ve Genesis araçlarında, bir arabayı uzaktan kontrol etmek için…

01
Ara
2022

Araştırmacılar, Quarkus Java Çerçevesini Etkileyen Kritik RCE Güvenlik Açığı Açıkladı

Quarkus Java çerçevesinde, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için potansiyel olarak istismar edilebilecek kritik bir güvenlik açığı açıklandı. CVE-2022-4116…

01
Ara
2022

Kritik Bir Kusur Yoluyla Kurumsal Ağlara Erişim Satan Bilgisayar Korsanları

Cyble güvenlik firmasından güvenlik uzmanları, yakın zamanda Fortinet ürünlerinin birden çok sürümünü etkileyen bir güvenlik açığı olan CVE-2022-40684’ü belirlediler ve…

29
Kas
2022

CISA, Aktif Olarak Yararlanan Kritik Oracle Fusion Middleware Güvenlik Açığı Konusunda Uyarıda Bulundu

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü Oracle Fusion Middleware’i etkileyen kritik bir kusuru, aktif istismara ilişkin…

28
Kas
2022

Fortinet Ürünlerini Atlamak ve Kuruluşları Ele Geçirmek İçin Kritik Kusur Kullanan Bilgisayar Korsanları

Cyble’ın Küresel Sensör İstihbaratı (GIS), rutin izleme gerçekleştirirken, bir tehdit aktörünün bir Rus siber suç forumunda birkaç Fortinet VPN’e yetkisiz…

24
Kas
2022

Elektrik şebekelerinde kullanılan Boa web sunucusunda ortak 2 kritik güvenlik açığı

Microsoft, uzun süredir kullanımdan kaldırılan Boa web sunucusunu kullanmaya devam eden sistemlerin saldırı tehlikesi altında olabileceğine dair bir uyarı yayınladı….

23
Kas
2022

Kritik Endüstrileri Hedef Almak İçin Terk Edilmiş Boa Web Sunucularını Kullanan Bilgisayar Korsanları

Salı günü Microsoft, bu yılın başlarında Hindistan elektrik şebekesi kuruluşlarını hedef alan izinsiz giriş faaliyetinin, muhtemelen şu anda durdurulan bir…

19
Kas
2022

Atlassian, Crowd ve Bitbucket Ürünlerini Etkileyen Kritik Kusurlar İçin Yamalar Yayınladı

Avustralyalı yazılım şirketi Atlassian, Bitbucket Server, Data Center ve Crowd ürünlerini etkileyen iki kritik açığı gidermek için güvenlik güncellemeleri yayınladı….

18
Kas
2022

Atlassian Bitbucket Sunucusu ve Veri Merkezi Güvenliğinde kritik komut ekleme güvenlik açığı

Atlassian, Bitbucket Sunucusu ve Veri Merkezi teklifi için önemli bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2022-43781 olarak tanımlanan kusur,…

15
Kas
2022

Araştırmacılar, Zendesk Analytics Hizmetinde Kritik SQLi ve Erişim Kusurları Bildirdi

Siber güvenlik araştırmacıları, bir saldırgan tarafından bu özelliğin açık olduğu müşteri hesaplarındaki bilgilere yetkisiz erişim elde etmek için kullanılmış olabilecek…

15
Kas
2022

Spotify’ın Backstage Yazılım Kataloğu ve Geliştirici Platformunda Kritik RCE Hatası Bildirildi

Spotify’ın Backstage’inin, üçüncü taraf bir modülde yakın zamanda açıklanan bir hatadan yararlanarak uzaktan kod yürütme elde etmek için kullanılabilecek ciddi…